Page 69 - เอกสารวิชาการ การตรวจสอบเทคโนโลยีสารสนเทศ ด้านการรักษาความมั่นคงปลอดภัยระบบสารสนเทศ
P. 69
ห้องสมุดกรมพัฒนาที่ดิน
ผลการทดสอบ คำอธิบาย พร้อมหลักฐาน
ลำดับ เรื่อง
มี/ใช่ ไม่มี/ไม่ใช่ (ภาพถ่าย หรือ เอกสาร)
- ทดสอบโดยนำชื่อที่ถอดถอนสิทธิ
ไปแล้วเข้าใช้งานในระบบ
8 ระบบสารสนเทศ ระบบสำรองข้อมูล และ - มีการทดสอบการสำรองข้อมูล
การนำข้อมูลที่กู้คืนมาใช้งาน มีการทดสอบ - กำหนดความถี่ในการสำรองข้อมูล
ความพร้อมของระบบงานต่าง ๆ จะมากกว่าทีกำหนดในเล่มนโยบาย
- การสำรองข้อมูลทำงานร่วมกัน ระหว่าง
เจ้าหน้าที่ของกรม A และผู้รับจ้าง
9 การแจ้งปัญหาอุปสรรคการใช้ระบบ - สามารถดูจากระบบได้ในการนับ
เทคโนโลยีสารสนเทศจากผู้ใช้ระบบ จำนวนคำร้องขอแจ้งเรื่องซ่อม
เทคโนโลยีสารสนเทศ - มีการรวบรวมข้อมูลตามหน่วยงาน
- จำนวนครั้งต่อปี (ประมาณการ) - หน่วยงาน AA มีระบบแจ้งปัญหา
- ประเภท/รายการ/เรื่องส่งแจ้ง (ส่วนใหญ่) อุปสรรคการใช้งานในระบบหน้า
- หน่วยงาน AA มีการจัดทำทะเบียนคุม Intranet
การแจ้งหรือไม่
10. หน่วยงานมีการจัดเก็บข้อมูลจราจร - หน่วยงานที่รับผิดชอบดำเนินการ
ท า ง ค อ ม พ ิ ว เ ต อ ร ์ เ ป ็ น ไ ป ต า ม จัดเก็บข้อมูลจราจรทางคอมพิวเตอร์
พระราชบัญญัติว่าด้วยการกระทำ ไว้จำนวนไม่น้อยกว่า 90 วัน ตาม
ความผิดเกี่ยวกับคอมพิวเตอร์ พ.ศ. 2550 พระราชบัญญัติกำหนด
(ฉบับที่ 2) พ.ศ. 2560
สรุปผลการสอบทาน
แนะนำเพิ่มเติมเรื่องเกณฑ์การในการวิเคราะห์ในการสำรองข้อมูล
ผู้ให้ข้อมูล.............ชื่อผู้ให้ข้อมูล..หน่วยงาน...AA.................... ผู้สอบถาม..............................ก.........................................
(.............ชื่อผู้ให้ข้อมูล..หน่วยงาน...AA....................) (......................นางสาว..ก..................................)
ตำแหน่ง.................ผู้ให้ข้อมูล..หน่วยงาน...AA....................... ตำแหน่ง............หัวหน้าทีมตรวจสอบภายใน..................
วันที่.........................xx...เดือน..xx..พ.ศ..25xx...................... วันที่............................ xx...เดือน..xx..พ.ศ..25xx.............
เอกสารวิชาการการตรวจสอบเทคโนโลยีสารสนเทศด้านการรักษาความมั่นคงปลอดภัยระบบสารสนเทศ 61